La Red Sombra es una operación de espionaje informático con sede en China que robó documentos clasificados y correos electrónicos del gobierno indio , la oficina del Dalai Lama y otras redes gubernamentales de alto nivel. [ 1 ] [ 2 ] Este incidente es la segunda operación de ciberespionaje de este tipo por parte de China, descubierta por investigadores del Information Warfare Monitor , tras el descubrimiento de GhostNet en marzo de 2009. [ 3 ] [ 4 ] [ 5 ] El informe de la Red Sombra «Sombras en la nube: Investigación del ciberespionaje 2.0» se publicó el 6 de abril de 2010, aproximadamente un año después de la publicación de «Tracking GhostNet». [ 6 ]
La red de espionaje cibernético utilizó servicios de Internet, [ 5 ] tales como redes sociales y plataformas de computación en la nube . [ 4 ] Los servicios incluían Twitter , Google Groups , Baidu , Yahoo Mail , Blogspot y blog.com , [ 5 ] que se usaban para alojar malware [ 7 ] e infectar computadoras con software malicioso. [ 4 ]
Descubrimiento
El informe Shadow Net [ 8 ] se publicó tras una investigación colaborativa de ocho meses entre investigadores del Information Warfare Monitor, con sede en Canadá, y la Shadowserver Foundation de Estados Unidos. [ 3 ] [ 7 ] [ 9 ] Shadow Network se descubrió durante la investigación de GhostNet, [ 3 ] y los investigadores afirmaron que era más sofisticada y difícil de detectar. [ 3 ] [ 5 ] Tras la publicación del informe GhostNet, varios de los servidores de comando y control mencionados se desconectaron; [ 3 ] [ 10 ] sin embargo, los ciberataques contra la comunidad tibetana no cesaron. [ 10 ]
Los investigadores llevaron a cabo una investigación de campo en Dharamshala , India, y con el consentimiento de las organizaciones tibetanas, pudieron monitorear las redes para recopilar copias de los datos de las computadoras comprometidas e identificar los servidores de comando y control utilizados por los atacantes. [ 7 ] [ 11 ] La investigación de campo realizada por Information Warfare Monitor y Shadowserver Foundation encontró que los sistemas informáticos en la Oficina de Su Santidad el Dalai Lama (OHHDL) habían sido comprometidos por múltiples redes de malware, una de las cuales era Shadow Network. [ 12 ]
Investigaciones posteriores sobre la Red en la Sombra revelaron que, si bien la India y las oficinas del Dalai Lama fueron el foco principal de los ataques, [ 5 ] la operación comprometió computadoras en todos los continentes excepto Australia y la Antártida. [ 1 ] [ 13 ]
El equipo de investigación recuperó más de 1500 correos electrónicos de la Oficina del Dalai Lama [ 1 ] [ 4 ] junto con varios documentos pertenecientes al gobierno indio. [ 1 ] Esto incluía evaluaciones de seguridad clasificadas en varios estados indios, informes sobre sistemas de misiles indios, [ 10 ] y documentos relacionados con las relaciones de la India en Oriente Medio, África y Rusia. [ 1 ] [ 5 ] También se robaron documentos relacionados con los movimientos de las fuerzas de la OTAN en Afganistán, [ 5 ] y de la Comisión Económica y Social de las Naciones Unidas para Asia y el Pacífico (UNESCAP). [ 4 ] [ 5 ] Los piratas informáticos no discriminaron en lo que robaron, que incluía información sensible, así como información financiera y personal. [ 4 ]
Origen
Los atacantes fueron rastreados a través de direcciones de correo electrónico [ 4 ] hasta la ciudad china de Chengdu en la provincia de Sichuan. [ 1 ] [ 3 ] Existía la sospecha, pero no la confirmación, de que uno de los hackers tenía una conexión con la Universidad de Ciencia y Tecnología Electrónica de Chengdu. [ 2 ] La cuenta de otro hacker estaba vinculada a un residente de Chengdu que afirmó saber poco sobre el hackeo. [ 5 ]
Referencias
- ^ Anna, Cara (6 de abril de 2010 ) . "«Red clandestina de hackers chinos roba los correos electrónicos del Dalai Lama: INFORME» . The Huffington Post . Archivado del original el 3 de noviembre de 2014. Consultado el 1 de noviembre de 2014 .
- 1 2 Branigan, Tania (6 de abril de 2010). "Ciberespías con base en China atacan al gobierno indio y al Dalai Lama" . The Guardian . Archivado del original el 23 de octubre de 2019. Recuperado el 1 de noviembre de 2010 .
- 1 2 3 4 5 6 Zetter, Kim (6 de abril de 2010). "Red de espionaje robó documentos clasificados del gobierno indio y otros" . Wired . Archivado del original el 2 de noviembre de 2014. Recuperado el 1 de noviembre de 2014 .
- 1 2 3 4 5 6 7 "Revelan red de espionaje cibernético clandestina" . BBC News . 6 de abril de 2010. Archivado del original el 2 de noviembre de 2014. Consultado el 1 de noviembre de 2014 .
- 1 2 3 4 5 6 7 8 9 Markoff, John; Barboza, David (5 de abril de 2010). "Investigadores rastrean el robo de datos hasta intrusos en China" . The New York Times . Archivado del original el 7 de marzo de 2017. Recuperado el 1 de noviembre de 2014 .
- ↑ "SOMBRAS EN LA NUBE: Investigando el ciberespionaje 2.0" . Scribd . The SecDev Group. 6 de abril de 2010. pág. 2. Archivado del original el 19 de noviembre de 2010. Recuperado el 4 de noviembre de 2010 .
- 1 2 3 Mills, Elinor (6 de abril de 2010). "Informe: India, objetivo de una red de espionaje" . CNET . Recuperado el 1 de noviembre de 2014 .
- ↑ "SOMBRAS EN LA NUBE: Investigando el ciberespionaje 2.0" . Scribd . The SecDev Group. 6 de abril de 2010. Archivado del original el 6 de noviembre de 2014. Consultado el 1 de noviembre de 2014 .
- ↑ Robertson, Grant (6 de abril de 2010). "Investigadores canadienses revelan una red de espionaje en línea con sede en China" . The Globe and Mail . Archivado del original el 2 de noviembre de 2014. Recuperado el 1 de noviembre de 2014 .
- 1 2 3 Moore, Malcolm (6 de abril de 2010). "Hackers chinos roban los correos electrónicos del Dalai Lama" . The Telegraph . Archivado del original el 17 de octubre de 2010. Recuperado el 1 de noviembre de 2010 .
- ↑ "SOMBRAS EN LA NUBE: Investigando el ciberespionaje 2.0" . Scribd . The SecDev Group. 6 de abril de 2010. pág. 9. Archivado del original el 6 de noviembre de 2014. Consultado el 1 de noviembre de 2014 .
- ↑ "SOMBRAS EN LA NUBE: Investigando el ciberespionaje 2.0" . Scribd . The SecDev Group. 6 de abril de 2010. pág. 13. Archivado del original el 6 de noviembre de 2014. Consultado el 1 de noviembre de 2014 .
- ↑ "SOMBRAS EN LA NUBE: Investigando el ciberespionaje 2.0" . Scribd . The SecDev Group. 6 de abril de 2010. pág. 32. Consultado el 1 de noviembre de 2014 .
Enlaces externos
- Fundación Shadowserver
- Laboratorio Ciudadano
- El Grupo SecDev (desaparecido; archivo )
- Monitor de guerra de información
- Guerra cibernética por parte de China
- Software espía
- Ciberataques
- guerra cibernética
- Proyectos de espionaje
- Ciberdelincuencia en la India
- 2010 en China
- sistemas de recopilación masiva de inteligencia
- Bandas de ciberataques
- Grupos chinos de amenazas persistentes avanzadas
- Relaciones entre China e India
- Operaciones de información y guerra de información chinas
- La diáspora tibetana en la India
- 14º Dalai Lama
- La década de 2010 en el mundo del hacking
- Represión política en China
- Crímenes en India en 2010
- La década de 2010 en Himachal Pradesh
- Dharamshala
- Administración Central Tibetana